Bagikan melalui


Perbandingan layanan AWS dengan Azure

Artikel ini membantu Anda memahami cara layanan Microsoft Azure dibandingkan dengan Amazon Web Services (AWS). Baik Anda merencanakan solusi multicloud dengan Azure dan AWS atau bermigrasi ke Azure, Anda dapat membandingkan kemampuan TI layanan Azure dan AWS di semua kategori.

Artikel ini membandingkan layanan yang kira-kira sebanding. Tidak setiap layanan AWS atau layanan Azure terdaftar, dan tidak setiap layanan yang cocok memiliki paritas fitur-untuk-fitur yang tepat.

Azure dan AWS untuk solusi multicloud

Sebagai platform cloud publik terkemuka, masing-masing Azure dan AWS menawarkan serangkaian kemampuan yang luas dan mendalam dengan cakupan global. Namun, banyak organisasi memilih untuk menggunakan kedua platform bersama-sama untuk pilihan dan fleksibilitas yang lebih besar, serta untuk menyebarkan risiko dan ketergantungan dengan pendekatan multicloud. Perusahaan konsultan dan vendor perangkat lunak mungkin juga membuat dan menggunakan Azure dan AWS, karena platform ini mewakili sebagian besar permintaan pasar cloud.

Untuk gambaran umum pengguna Azure untuk AWS, lihat Pengenalan Azure untuk profesional AWS.

Marketplace

Layanan AWS Layanan Azure Deskripsi
AWS Marketplace Azure Marketplace Aplikasi pihak ketiga yang mudah digunakan dan dikonfigurasi secara otomatis, termasuk mesin virtual tunggal atau beberapa solusi mesin virtual.

AI dan pembelajaran mesin

Layanan AWS Layanan Azure Deskripsi
SageMaker Pembelajaran Mesin Layanan cloud untuk melatih, menyebarkan, mengotomatiskan, dan mengelola model pembelajaran mesin.
Kit Keterampilan Alexa Kerangka Kerja Bot Buat dan hubungkan bot cerdas yang berinteraksi dengan pengguna Anda menggunakan teks/SMS, Skype, Teams, Slack, Microsoft 365 mail, Twitter, dan layanan populer lainnya.
Lex Layanan Ucapan API mampu mengubah ucapan menjadi teks, memahami niat, dan mengonversi teks kembali ke ucapan untuk respons alami.
Lex Memahami Bahasa (LUIS) Memungkinkan aplikasi Anda memahami perintah pengguna secara kontekstual.
Polly, Transcribe Layanan Ucapan Memungkinkan kemampuan Ucapan ke Teks, dan kemampuan Teks ke Ucapan.
Rekognisi Cognitive Services Visi Komputer: Mengekstrak informasi dari gambar untuk mengategorikan dan memproses data visual.

Wajah: Mendeteksi, mengidentifikasi, dan menganalisis wajah dan ekspresi wajah dalam foto.
Kit Keterampilan Asisten Virtual Templat Asisten Virtual menyatukan sejumlah praktik terbaik yang telah kami identifikasi melalui pengembangan pengalaman percakapan dan mengotomatiskan integrasi komponen yang kami temukan sangat bermanfaat bagi pengembang Bot Framework.

Arsitektur AI dan pembelajaran mesin

Sistem Deskripsi
Klasifikasi gambar di Azure Pelajari cara membangun pemrosesan gambar ke dalam aplikasi Anda dengan menggunakan layanan Azure seperti Computer Vision API dan Azure Functions.
Mesin pencari produk cerdas untuk e-niaga Arsitektur ini menjelaskan cara menggunakan layanan pencarian khusus untuk secara dramatis meningkatkan relevansi hasil pencarian untuk pelanggan e-niaga Anda.

tampilkan semua

Big data dan analitik

Gudang data

Layanan AWS Layanan Azure Deskripsi
Redshift Synapse Analytics Enterprise data warehouse (EDW) berbasis cloud yang menggunakan massively parallel processing (MPP) untuk menjalankan kueri kompleks dengan cepat di seluruh petabyte data.
Lake Formation Data Share Layanan sederhana dan aman untuk berbagi data besar.

Arsitektur gudang data

Sistem Deskripsi
BI perusahaan otomatis Mengotomatiskan alur kerja ekstrak, muat, transformasi (ELT) di Azure dengan menggunakan Azure Data Factory dengan Azure Synapse Analytics.

tampilkan semua

Deret waktu

Layanan AWS Layanan Azure Deskripsi
Amazon Timestream Azure Data Explorer

Azure Time Series Insights
Platform analitik big data yang dikelola penuh, latensi rendah, dan terdistribusi yang menjalankan kueri kompleks di seluruh petabyte data. Sangat dioptimalkan untuk data log dan deret waktu.

Layanan analitik IoT menyeluruh yang terbuka dan dapat diskalakan. Mengumpulkan, memproses, menyimpan, mengkueri, dan memvisualisasikan data pada skala Internet of Things (IoT) - data yang sangat kontekstual dan dioptimalkan untuk deret waktu.

Arsitektur rangkaian waktu

Sistem Deskripsi
Analitik IoT dengan Azure Data Explorer Analitik telemetri IoT dengan Azure Data Explorer menunjukkan analitik mendekati real-time melalui aliran cepat, volume tinggi, berbagai data streaming dari perangkat IoT.

Pemrosesan big data

Layanan AWS Layanan Azure Deskripsi
EMR Azure Data Explorer Platform analitik data besar terdistribusi yang dikelola penuh dengan latensi rendah untuk menjalankan kueri kompleks di seluruh petabyte data.
EMR Databricks Platform analitik berbasis Apache Spark.
EMR HDInsight Layanan Hadoop yang dikelola. Menyebarkan dan mengelola kluster Hadoop di Azure.
EMR Data Lake Storage Fungsionalitas data lake yang dapat diskalakan secara masif dan aman yang dibuat di Azure Blob Storage.

Arsitektur data besar

Sistem Deskripsi
Platform data Azure menyeluruh Menggunakan layanan Azure untuk menyerap, memproses, menyimpan, menyajikan, dan memvisualisasikan data dari berbagai sumber.
Penawaran personal Solusi ini membangun sistem pemasaran cerdas yang menyediakan konten yang disesuaikan pelanggan dengan menggunakan model pembelajaran mesin yang menganalisis data dari berbagai sumber.
Analitik data besar dengan Azure Data Explorer Analitik big data dengan Azure Data Explorer menunjukkan bagaimana Azure Data Explorer melayani volume, kecepatan, dan berbagai data, tiga V big data.

tampilkan semua

Orkestrasi data/ETL

Layanan AWS Layanan Azure Deskripsi
Alur Data, Lem Data Factory Memproses dan memindahkan data antara layanan komputasi dan penyimpanan yang berbeda, serta sumber data lokal pada interval tertentu. Membuat, menjadwalkan, mengatur, dan mengelola alur data.
Glue Microsoft Purview Layanan tata kelola data terpadu yang membantu Anda mengelola dan mengatur data lokal, multicloud, dan software as a service (SaaS).

Analitik dan visualisasi

Layanan AWS Layanan Azure Deskripsi
Kinesis Analytics Analisis Aliran

Azure Data Explorer

Data Lake Analytics

Data Lake Store
Platform penyimpanan dan analisis yang menciptakan wawasan dari sejumlah besar data, atau data yang berasal dari banyak sumber.
QuickSight Power BI Alat inteligensi bisnis yang membangun visualisasi, melakukan analisis ad hoc, dan mengembangkan wawasan bisnis dari data.
CloudSearch Cognitive Search Memberikan pencarian teks lengkap dan analisis serta kemampuan pencarian terkait.
Athena Data Lake Analytics

Azure Synapse Analytics
Menyediakan layanan kueri interaktif tanpa server yang menggunakan SQL standar untuk menganalisis database.

Azure Synapse Analytics adalah layanan analitik tak terbatas yang menggabungkan integrasi data, pergudangan data perusahaan, dan analitik big data. Ini memberi Anda kebebasan untuk mengkueri data tentang persyaratan Anda, menggunakan sumber daya tanpa server atau khusus — pada skala besar.
Elasticsearch Service Elastic on Azure Gunakan Elastic Stack (Elastic, Logstash, dan Kibana) untuk mencari, menganalisis, dan memvisualisasikan secara real time.

Arsitektur analitik

Sistem Deskripsi
BI perusahaan otomatis Mengotomatiskan alur kerja ekstrak, muat, transformasi (ELT) di Azure dengan menggunakan Azure Data Factory dengan Azure Synapse Analytics.
Penyerapan massal dan analisis umpan berita di Azure Buat alur untuk menyerap dan menganalisis teks, gambar, sentimen, dan data lainnya dari umpan berita RSS dengan hanya menggunakan layanan Azure, termasuk layanan Azure Cosmos DB dan Azure AI.

tampilkan semua

Compute

Komputer virtual dan server

Komputer virtual (VM) dan server memungkinkan pengguna untuk menyebarkan, mengelola, dan memelihara OS dan perangkat lunak lainnya. Pengguna membayar apa yang mereka gunakan, dengan fleksibilitas untuk mengubah ukuran.

Layanan AWS Layanan Azure Deskripsi
Jenis Instans Amazon EC2 Azure Virtual Machines Tagihan VM sesuai permintaan AWS dan Azure per detik yang digunakan. Meskipun jenis instans AWS dan ukuran Azure VM memiliki kategori yang sama, kemampuan RAM, CPU, dan penyimpanan yang tepat berbeda. Untuk informasi tentang ukuran Azure VM, lihat Ukuran Azure VM.
VMware Cloud di AWS Azure VMware Solution Solusi AWS dan Azure memungkinkan Anda memindahkan beban kerja dan lingkungan berbasis VMware vSphere ke cloud. Azure VMware Solution adalah layanan Microsoft terverifikasi VMware yang berjalan pada infrastruktur Azure. Anda dapat mengelola lingkungan yang ada dengan alat solusi VMware, sambil memodernisasi aplikasi dengan layanan asli cloud.
Kluster Paralel AWS Azure CycleCloud Membuat, mengelola, mengoperasikan, dan mengoptimalkan HPC dan kluster komputasi besar dari skala apa pun.

Lihat semua arsitektur komputer virtual

Penskalaan otomatis

Penskalaan otomatis memungkinkan Anda mengubah jumlah instans VM secara otomatis. Anda mengatur metrik dan ambang yang ditentukan yang menentukan kapan harus menambahkan atau menghapus instans.

Layanan AWS Layanan Azure Deskripsi
AWS Auto Scaling Set skala komputer virtual, skala otomatis App Service Di Azure, set skala komputer virtual memungkinkan Anda menyebarkan dan mengelola set VM yang identik. Jumlah set dapat diskalakan otomatis. Skala otomatis App Service memungkinkan Anda menskalakan otomatis aplikasi Azure App Service.

Melihat semua arsitektur autoscaling

Pemrosesan batch

Pemrosesan batch menjalankan aplikasi komputasi paralel dan performa tinggi berskala besar secara efisien di cloud.

Layanan AWS Layanan Azure Deskripsi
AWS Batch Azure Batch Azure Batch membantu Anda mengelola pekerjaan intensif komputasi di seluruh koleksi VM yang dapat diskalakan.

Lihat semua arsitektur pemrosesan batch

Penyimpanan

Beberapa layanan menyediakan berbagai jenis penyimpanan data untuk disk VM.

Layanan AWS Layanan Azure Deskripsi
Volume disk di Amazon Elastic Block Store (EBS) Disk data di Azure Blob Storage. Disk data dalam penyimpanan blob menyediakan penyimpanan data yang tahan lama untuk Azure VM. Penyimpanan ini mirip dengan volume disk instans AWS EC2 di EBS.
Penyimpanan instans Amazon EC2 Penyimpanan sementara Azure Penyimpanan sementara Azure menyediakan VM dengan penyimpanan baca-tulis sementara latensi rendah yang serupa dengan penyimpanan instans EC2, juga disebut penyimpanan sementara.
Volume IOPS yang Disediakan Amazon EBS Penyimpanan premium Azure Azure mendukung I/O disk performa yang lebih tinggi dengan penyimpanan premium. Penyimpanan ini mirip dengan opsi penyimpanan AWS Provisioned IOPS.
Amazon Elastic File System (EFS) Azure Files Azure Files menyediakan VM dengan fungsionalitas serupa dengan Amazon EFS.

Melihat semua arsitektur penyimpanan

Kontainer dan orkestrator kontainer

Beberapa layanan AWS dan Azure menyediakan penyebaran dan orkestrasi aplikasi dalam kontainer.

Layanan AWS Layanan Azure Deskripsi
Amazon Elastic Container Service (Amazon ECS), AWS Fargate Azure Container Apps Azure Container Apps adalah layanan yang dapat diskalakan yang memungkinkan Anda menyebarkan ribuan kontainer tanpa memerlukan akses ke sarana kontrol.
Amazon Elastic Container Registry (Amazon ECR) Azure Container Registry Registri kontainer menyimpan gambar berformat Docker dan membuat semua jenis penyebaran kontainer di cloud.
Amazon Elastic Kubernetes Service (EKS) Azure Kubernetes Service (AKS) EKS dan AKS memungkinkan Anda mengatur penyebaran aplikasi kontainer Docker dengan Kubernetes. AKS menyederhanakan pemantauan dan manajemen kluster melalui peningkatan otomatis dan konsol operasi bawaan. Lihat Konfigurasi runtime kontainer untuk mengetahui secara spesifik tentang lingkungan hosting.
AWS App Mesh Add-on Istio untuk AKS Add-on Istio untuk AKS menyediakan integrasi yang didukung penuh dari jala layanan Istio sumber terbuka.

Contoh arsitektur kontainer

Sistem Deskripsi
Arsitektur garis besar pada Azure Kubernetes Service (AKS) Sebarkan infrastruktur dasar yang menyebarkan kluster AKS dengan fokus pada keamanan.
Arsitektur layanan mikro di Azure Kubernetes Service (AKS) Sebarkan arsitektur layanan mikro pada Azure Kubernetes Service (AKS).
Alur CI/CD untuk beban kerja berbasis kontainer Buat alur DevOps untuk aplikasi web Node.js dengan Jenkins, Azure Container Registry, Azure Kubernetes Service, Azure Cosmos DB, dan Grafana.

Menampilkan semua arsitektur kontainer

Komputasi tanpa server

Komputasi tanpa server memungkinkan Anda mengintegrasikan sistem dan menjalankan proses backend tanpa menyediakan atau mengelola server.

Layanan AWS Layanan Azure Deskripsi
AWS Lambda Azure Functions, WebJobs di Azure App Service Azure Functions adalah padanan utama AWS Lambda dalam menyediakan kode sesuai permintaan tanpa server. Fungsionalitas AWS Lambda juga tumpang tindih dengan Azure WebJobs, yang memungkinkan Anda menjadwalkan atau terus menjalankan tugas latar belakang.

Contoh arsitektur tanpa server

Sistem Deskripsi
Mengkueri data lake atau lakehouse dengan menggunakan Azure Synapse Analytics tanpa server Arsitektur ini dapat mengurangi tantangan operasi ekstraksi, transformasi, pemuatan (ETL). Anda dapat menggunakan arsitektur ini untuk menghasilkan wawasan bisnis lalu memecahkan pemodelan dan tugas ETL.
AI data kesehatan yang mematuhi HIPAA dan HITRUST Kelola data kesehatan dan catatan medis yang mematuhi HIPAA dan HITRUST dengan tingkat keamanan bawaan tertinggi.
Arsitektur penskalakan lintas cloud Pelajari cara meningkatkan skalabilitas lintas cloud dengan arsitektur solusi yang menyertakan Azure Stack. Diagram alur langkah demi langkah merinci instruksi untuk implementasi.

Menampilkan semua arsitektur tanpa server

Database

Jenis Layanan AWS Layanan Azure Deskripsi
Database hubungan RDS Microsoft Azure SQL Database

Database untuk MySQL

Database untuk PostgreSQL

Database untuk MariaDB
Layanan database relasional terkelola dengan ketahanan, skala, dan pemeliharaan terutama ditangani oleh platform Azure.
Database relasional tanpa server Amazon Aurora Serverless Azure SQL Database tanpa server

Kumpulan SQL tanpa server di Azure Synapse Analytics
Penawaran database yang secara otomatis menskalakan komputasi berdasarkan permintaan beban kerja. Anda ditagih per detik untuk komputasi aktual yang digunakan (Azure SQL)/data yang diproses oleh kueri Anda (Azure Synapse Analytics Serverless).
NoSQL DynamoDB (Nilai Kunci)

SimpleDB

Amazon DocumentDB (Dokumen)

Amazon Neptune (Grafik)
Azure Cosmos DB Azure Cosmos DB adalah database multi-model yang didistribusikan secara global yang secara asli mendukung beberapa model data termasuk pasangan kunci-nilai, dokumen, grafik, dan kolom.
penembolokan ElastiCache

Amazon MemoryDB for Redis
Cache for Redis Layanan penembolokan terdistribusi berbasis memori yang menyediakan penyimpanan berkinerja tinggi yang biasanya digunakan untuk membongkar pekerjaan nontransaksi dari database.
Migrasi database Layanan Migrasi Database Layanan Migrasi Database Layanan yang menjalankan migrasi skema database dan data dari satu format database ke teknologi database tertentu di cloud.

Arsitektur database

Sistem Deskripsi
Bermain game dengan menggunakan Azure Cosmos DB Menskalakan database Anda secara elastis untuk mengakomodasi semburan lalu lintas yang tidak dapat diprediksi dan memberikan pengalaman multipemain latensi rendah dalam skala global.

tampilkan semua

DevOps dan pemantauan aplikasi

Layanan AWS Layanan Azure Deskripsi
CloudWatch, X-Ray Pemantauan Solusi komprehensif untuk mengumpulkan, menganalisis, dan bertindak berdasarkan telemetri dari lingkungan cloud dan lokal Anda.
CodeDeploy

CodeCommit

CodePipeline
DevOps Layanan cloud untuk berkolaborasi dalam pengembangan kode.
Alat Pengembang Alat Pengembang Koleksi alat untuk membuat, menelusuri kesalahan, menyebarkan, mendiagnosis, dan mengelola aplikasi dan layanan multiplatform yang dapat diskalakan.
CodeBuild DevOps Pipeline

GitHub Actions
Layanan build terkelola penuh yang mendukung integrasi berkelanjutan dan penyebaran berkelanjutan (CI/CD).
Antarmuka baris perintah CLI

PowerShell
Dibuat di atas REST API asli di semua layanan cloud, berbagai pembungkus khusus bahasa pemrograman memberikan cara yang lebih mudah untuk menciptakan solusi.
eksctl az aks grup perintah Kelola Azure Kubernetes Service (AKS) menggunakan perintah Azure CLI ini.
AWS CloudShell Azure Cloud Shell Azure Cloud Shell adalah shell interaktif, terautentikasi, dan dapat diakses dengan browser untuk mengelola sumber daya Azure. Ini memberi Anda fleksibilitas untuk memilih pengalaman shell yang paling sesuai dengan cara Anda bekerja, baik Bash atau PowerShell.
OpsWorks (Berbasis chef) Automation Mengonfigurasi dan mengoperasikan aplikasi dari semua bentuk dan ukuran, dan menyediakan templat untuk membuat dan mengelola koleksi sumber daya.
CloudFormation Resource Manager

Bicep

Ekstensi VM

Otomatisasi Azure
Menyediakan cara bagi pengguna untuk mengotomatisasi tugas TI manual, jangka panjang, rawan kesalahan, dan sering diulang.
Kit Pengembangan Cloud Azure Developer CLI

Modul Terverifikasi Azure
Perintah imperatif ramah pengembang yang memungkinkan pekerjaan yang konsisten dan dapat diulang dan modul infrastruktur sebagai kode standar.

Arsitektur DevOps

Sistem Deskripsi
CI/CD untuk aplikasi AKS dengan GitHub Actions dan GitFlow Arsitektur ini berlaku untuk bisnis yang ingin memodernisasi pengembangan aplikasi end-to-end dengan menggunakan kontainer, integrasi berkelanjutan untuk build, dan GitOps untuk penyebaran berkelanjutan.

tampilkan semua

Internet of Things (IoT)

Layanan AWS Layanan Azure Deskripsi
IoT Core Pusat IoT Gateway cloud untuk mengelola komunikasi dua arah dengan miliaran perangkat IoT, dengan aman dan berskala besar.
Greengrass IoT Edge Menyebarkan kecerdasan cloud langsung ke perangkat IoT, yang melayani skenario lokal.
Kinesis Firehose, Aliran Kinesis Event Hubs Layanan yang memfasilitasi konsumsi massal peristiwa (pesan), biasanya dari perangkat dan sensor. Data kemudian dapat diproses dalam batch mikro real time atau ditulis ke penyimpanan untuk analisis lebih lanjut.
IoT Things Graph Digital Twins Layanan yang dapat Anda gunakan untuk membuat representasi digital dari hal-hal, tempat, proses bisnis, dan orang-orang dunia nyata. Gunakan layanan ini untuk mendapatkan wawasan, mendorong pembuatan produk dan pengalaman pelanggan baru yang lebih baik, dan mengoptimalkan operasi dan biaya.

Arsitektur IoT

Sistem Deskripsi
Arsitektur referensi Azure IoT Arsitektur yang direkomendasikan untuk aplikasi IoT di Azure dengan menggunakan komponen platform as a service (PaaS).
Memproses data kendaraan real-time dengan menggunakan IoT Contoh ini membangun alur penyerapan dan pemrosesan data real time untuk menyerap dan memproses pesan dari perangkat IoT ke dalam platform analitik big data di Azure.

tampilkan semua

Manajemen dan tata kelola

Layanan AWS Layanan Azure Deskripsi
Organisasi AWS Grup Manajemen Grup manajemen Azure membantu menata sumber daya dan langganan Anda.
Alat Well-Architected AWS Ulasan Azure Well-Architected Periksa beban kerja Anda melalui lensa keandalan, manajemen biaya, keunggulan operasional, keamanan, dan efisiensi performa.
Penasihat Tepercaya Penasehat Menyediakan analisis konfigurasi dan keamanan sumber daya cloud, sehingga pelanggan dapat memastikan mereka memanfaatkan praktik terbaik dan konfigurasi optimal.
AWS Billing and Cost Management Microsoft Cost Management Microsoft Cost Management membantu Anda memahami faktur Azure (tagihan), mengelola akun tagihan dan langganan Anda, memantau dan mengontrol pengeluaran Azure, dan mengoptimalkan penggunaan sumber daya.
Laporan Biaya dan Penggunaan API Detail Penggunaan Layanan untuk membantu menghasilkan, memantau, memperkirakan, dan berbagi data tagihan untuk penggunaan sumber daya berdasarkan waktu, organisasi, atau sumber daya produk.
Konsol Manajemen Portal Konsol manajemen terpadu yang menyederhanakan pembuatan, penyebaran, dan pengoperasian sumber daya cloud Anda.
Layanan Penemuan Aplikasi Migrasi Menilai beban kerja lokal untuk migrasi ke Azure, melakukan ukuran berbasis performa, dan memberikan estimasi biaya.
Manajer Sistem Pemantauan Solusi komprehensif untuk mengumpulkan, menganalisis, dan bertindak berdasarkan telemetri dari lingkungan cloud dan lokal Anda.
Dasbor Kesehatan Pribadi Resource Health Memberikan informasi terperinci tentang kesehatan sumber daya, serta tindakan yang direkomendasikan untuk menjaga kesehatan sumber daya.
CloudTrail Log aktivitas Log Aktivitas adalah log platform di Azure yang memberikan wawasan tentang peristiwa tingkat langganan, seperti saat sumber daya dimodifikasi atau saat mesin virtual dimulai.
CloudWatch Application Insights Sebuah fitur Azure Monitor, Application Insights, adalah layanan Application Performance Management (APM) yang dapat diperluas untuk pengembang dan profesional DevOps, yang menyediakan wawasan dan informasi telemetri, untuk lebih memahami cara performa aplikasi dan untuk mengidentifikasi area untuk pengoptimalan.
Config Analisis Perubahan Aplikasi Analisis Perubahan Aplikasi mendeteksi berbagai jenis perubahan, mulai dari lapisan infrastruktur hingga penyebaran aplikasi.
Cost Explorer Cost Management Mengoptimalkan biaya sambil memaksimalkan potensi cloud.
Control Tower Azure Lighthouse Menyiapkan dan mengatur lingkungan multi akun/langganan.
Grup Sumber Daya dan Editor Tag Grup Sumber Daya dan Tag Grup Sumber Daya adalah kontainer yang menampung sumber daya terkait untuk solusi Azure. Terapkan tag ke sumber daya Azure Anda untuk mengaturnya secara logis berdasarkan kategori.
AWS AppConfig Azure App Configuration Azure App Configuration adalah layanan terkelola yang membantu pengembang memusatkan pengaturan aplikasi dan fitur mereka secara sederhana dan aman.
Katalog Layanan Azure Managed Applications Menawarkan solusi cloud yang mudah disebarkan dan dioperasikan konsumen.
SDK dan alat SDK dan alat Mengelola dan berinteraksi dengan layanan Azure seperti yang Anda inginkan, secara terprogram dari bahasa pilihan Anda, dengan menggunakan SDK Azure, koleksi alat kami, atau keduanya.

Pesan dan peristiwa

Layanan AWS Layanan Azure Deskripsi
Layanan Antrean Sederhana (SQS) Queue Storage Menyediakan layanan antrean pesan terkelola untuk berkomunikasi antar-komponen aplikasi yang dipisahkan.
Layanan Pemberitahuan Sederhana (SNS) Service Bus Mendukung serangkaian teknologi middleware berbasis cloud yang berorientasi pesan, termasuk antrean pesan yang andal dan olahpesan terbitkan/berlangganan yang tahan lama.
Amazon EventBridge Event Grid Layanan perutean aktivitas yang dikelola penuh yang memungkinkan penggunaan peristiwa seragam menggunakan model terbitkan/berlangganan.
Amazon Kinesis Event Hubs Layanan penyerapan data real time yang dikelola penuh. Streaming jutaan peristiwa per detik, dari sumber mana pun, untuk membuat alur data dinamis dan untuk segera menanggapi tantangan bisnis.
Amazon MQ Service Bus Service Bus Premium sepenuhnya sesuai dengan Java/Jakarta EE Java Message Service (JMS) 2.0 API. Service Bus Standard mendukung subset JMS 1.1 yang berfokus pada antrean.

Arsitektur olahpesan

Sistem Deskripsi
Aplikasi web yang dapat diskalakan Menggunakan praktik yang telah terbukti dalam arsitektur referensi ini untuk meningkatkan skalabilitas dan performa dalam aplikasi web Azure App Service.
Integrasi perusahaan dengan menggunakan antrean dan peristiwa Arsitektur yang direkomendasikan untuk menerapkan pola integrasi perusahaan dengan Azure Logic Apps, Azure API Management, Azure Bus Layanan, dan Azure Event Grid.

Jaringan

Luas Layanan AWS Layanan Azure Deskripsi
Jaringan virtual cloud Virtual Private Cloud (VPC) Virtual Network Menyediakan lingkungan privat yang terisolasi di cloud. Pengguna memiliki kontrol atas lingkungan jaringan virtual mereka, termasuk pemilihan rentang alamat IP mereka sendiri, pembuatan subnet, dan konfigurasi tabel rute dan gateway jaringan.
Gateway NAT NAT Gateway NAT Virtual Network Layanan yang menyederhanakan konektivitas Internet khusus keluar untuk jaringan virtual. Saat dikonfigurasi pada subnet, semua konektivitas keluar menggunakan alamat IP publik statis yang ditentukan. Konektivitas keluar dimungkinkan tanpa load balancer atau alamat IP publik yang langsung melekat pada mesin virtual.
Konektivitas lintas lokasi VPN Gateway VPN Gateway Menghubungkan jaringan virtual Azure ke jaringan virtual Azure lainnya, atau jaringan lokal pelanggan (Situs ke Situs). Memungkinkan pengguna akhir terhubung ke layanan Azure melalui penerowongan VPN (Titik ke Situs).
Manajemen DNS Rute 53 DNS Mengelola catatan DNS Anda menggunakan info masuk dan kontrak penagihan serta dukungan yang sama dengan layanan Azure Anda yang lain
Perutean berbasis DNS Rute 53 Traffic Manager Layanan yang menghosting nama domain, ditambah merutekan pengguna ke aplikasi Internet, menghubungkan permintaan pengguna ke pusat data, mengelola lalu lintas ke aplikasi, dan meningkatkan ketersediaan aplikasi dengan failover otomatis.
Jaringan khusus Koneksi Langsung ExpressRoute Menetapkan koneksi jaringan privat khusus dari lokasi ke penyedia cloud (bukan melalui Internet).
Penyeimbangan Beban Load Balancer Jaringan Load Balancer Azure Load Balancer memuat lalu lintas pada lapisan 4 (TCP atau UDP). Standard Load Balancer juga mendukung penyeimbangan beban lintas wilayah atau global.
Penyeimbangan beban tingkat aplikasi Load Balancer Aplikasi Application Gateway Application Gateway adalah load balancer lapisan 7. Hal ini mendukung penghentian SSL, afinitas sesi berbasis cookie, dan round robin untuk lalu lintas penyeimbang beban.
Tabel rute Tabel Rute Kustom Rute yang Ditentukan Pengguna Rute kustom, atau yang ditentukan pengguna (statis) untuk menimpa rute sistem default, atau untuk menambahkan lebih banyak rute ke tabel rute subnet.
Tautan privat PrivateLink Tautan Privat Azure Azure Private Link menyediakan akses pribadi ke layanan yang dihosting di platform Azure. Ini menyimpan data Anda di jaringan Microsoft.
Konektivitas PaaS pribadi Titik akhir VPC Titik Akhir Pribadi Titik Akhir Privat menyediakan konektivitas pribadi yang aman ke berbagai sumber daya platform Azure sebagai layanan (PaaS), melalui jaringan pribadi Microsoft backbone.
Peering virtual network Peering VPC Peering VNET Peering VNet adalah mekanisme yang menghubungkan dua jaringan virtual (VNet) di wilayah yang sama melalui jaringan backbone Azure. Setelah peering, dua jaringan virtual muncul sebagai satu untuk semua tujuan konektivitas.
Jaringan pengiriman konten CloudFront Front Door Azure Front Door adalah layanan jaringan pengiriman konten cloud (CDN) modern yang memberikan pengalaman pengguna yang berkinerja tinggi, skalabilitas, dan aman untuk konten dan aplikasi Anda.
Pemantauan Jaringan Log Alur VPC Azure Network Watcher Azure Network Watcher memungkinkan Anda memantau, mendiagnosis, dan menganalisis lalu lintas di Azure Virtual Network.

Arsitektur jaringan

Sistem Deskripsi
Menyebarkan NVA yang sangat tersedia Pelajari cara menyebarkan appliance virtual jaringan untuk ketersediaan tinggi di Azure. Artikel ini mencakup contoh arsitektur untuk ingress, egress, dan keduanya.
Topologi jaringan hub-spoke di Azure Pelajari cara menerapkan topologi hub-spoke di Azure, di mana hub adalah jaringan virtual dan spoke adalah jaringan virtual yang melakukan peer dengan hub.
Mengimplementasikan jaringan hibrida yang aman Lihat jaringan hibrid aman yang memperluas jaringan lokal ke Azure dengan jaringan perimeter antara jaringan lokal dan jaringan virtual Azure.

tampilkan semua

Keamanan, identitas, dan akses

Autentikasi dan otorisasi

Layanan AWS Layanan Azure Deskripsi
IAM (Identity and Access Management/Manajemen Identitas & Akses) Microsoft Entra ID Memungkinkan pengguna mengontrol akses ke layanan dan sumber daya dengan aman sambil menawarkan keamanan dan perlindungan data. Membuat dan mengelola pengguna dan grup, dan menggunakan izin untuk mengizinkan dan menolak akses ke sumber daya.
IAM (Identity and Access Management/Manajemen Identitas & Akses) Kontrol akses berbasis peran Azure (RBAC) Kontrol akses berbasis peran Azure (RBAC) membantu Anda mengelola siapa yang memiliki akses ke sumber daya Azure, apa yang dapat mereka lakukan dengan sumber daya tersebut, dan area apa yang dapat mereka akses.
Organisasi Manajemen Langganan + Azure RBAC Kebijakan keamanan dan manajemen peran untuk bekerja dengan beberapa akun.
Autentikasi Multifaktor Microsoft Entra ID Lindungi akses ke data dan aplikasi sambil memenuhi permintaan pengguna untuk proses masuk sederhana.
Layanan Direktori Microsoft Entra Domain Services Menyediakan layanan domain terkelola, seperti bergabungnya domain, kebijakan grup, LDAP, dan autentikasi Kerberos/NTLM, yang sepenuhnya kompatibel dengan Active Directory Server Windows.
Cognito ID Eksternal Microsoft Entra Layanan manajemen identitas global yang sangat tersedia untuk aplikasi yang menghadap konsumen yang menskalakan hingga ratusan juta identitas.
AWS Config Kebijakan Azure Policy adalah layanan di Azure yang Anda gunakan untuk membuat, menetapkan, dan mengelola kebijakan. Kebijakan ini memberlakukan aturan dan efek yang berbeda atas sumber daya Anda sehingga sumber daya tersebut tetap mematuhi standar perusahaan dan perjanjian tingkat layanan Anda.
Organisasi Grup Manajemen Grup manajemen Azure memberikan tingkat cakupan di atas langganan. Anda mengatur langganan ke dalam kontainer yang disebut "grup manajemen" dan menerapkan syarat tata kelola ke grup manajemen. Semua langganan dalam grup manajemen secara otomatis mewarisi kondisi yang diterapkan ke grup manajemen. Grup manajemen memberi Anda manajemen tingkat perusahaan dalam skala besar, tidak peduli jenis langganan apa yang Anda miliki.

Enkripsi

Layanan AWS Layanan Azure Deskripsi
Enkripsi sisi server dengan Amazon S3 Key Management Service Enkripsi Layanan Azure Storage Membantu Anda melindungi dan menjaga data Anda serta memenuhi komitmen keamanan dan kepatuhan organisasi Anda.
Key Management Service (KMS), CloudHSM Key Vault Menyediakan solusi keamanan dan bekerja dengan layanan lain dengan menyediakan cara untuk mengelola, membuat, dan mengontrol kunci enkripsi yang disimpan dalam modul keamanan perangkat keras (HSM).

Firewall

Layanan AWS Layanan Azure Deskripsi
Web Application Firewall Web Application Firewall Firewall yang melindungi aplikasi web dari eksploitasi web umum.
AWS Network Firewall Firewall Memberikan perlindungan masuk untuk protokol non-HTTP/S, perlindungan tingkat jaringan keluar untuk semua port dan protokol, dan perlindungan tingkat aplikasi untuk HTTP/S keluar.

Keamanan

Layanan AWS Layanan Azure Deskripsi
Pemeriksa Defender untuk Cloud Layanan penilaian keamanan otomatis yang meningkatkan keamanan dan kepatuhan aplikasi. Secara otomatis menilai aplikasi untuk kerentanan atau penyimpangan dari praktik terbaik.
Manajer Sertifikat Sertifikat Layanan Aplikasi tersedia di Portal Layanan yang memungkinkan pelanggan membuat, mengelola, dan menggunakan sertifikat dengan mulus di cloud.
GuardDuty Microsoft Sentinel Mendeteksi dan menyelidiki serangan lanjutan lokal dan di cloud.
Artefak Portal Kepercayaan Layanan Menyediakan akses ke laporan audit, panduan kepatuhan, dan dokumen kepercayaan dari seluruh layanan cloud.
Shield Layanan Perlindungan DDoS Menyediakan layanan cloud dengan perlindungan dari serangan distributed denial of services (DDoS).

Arsitektur keamanan

Sistem Deskripsi
Deteksi penipuan real time Mendeteksi aktivitas penipuan secara real time dengan menggunakan Azure Event Hubs dan Stream Analytics.
Aplikasi web yang dikelola dengan aman Pelajari tentang menyebarkan aplikasi aman menggunakan Lingkungan App Service, layanan Azure Application Gateway, dan Web Application Firewall.
Indikator ancaman untuk intelijen ancaman cyber di Microsoft Sentinel Impor indikator ancaman, melihat log, membuat aturan untuk menghasilkan peringatan dan insiden keamanan, serta memvisualisasikan data intelijen ancaman dengan Microsoft Sentinel.

tampilkan semua

Penyimpanan

Penyimpanan objek

Layanan AWS Layanan Azure Deskripsi
Simple Storage Services (S3) Penyimpanan Blob Layanan penyimpanan objek, untuk kasus penggunaan termasuk aplikasi cloud, distribusi konten, pencadangan, pengarsipan, pemulihan bencana, dan analitik data besar.

Disk server virtual

Layanan AWS Layanan Azure Deskripsi
Elastic Block Store (EBS) disk terkelola Penyimpanan SSD dioptimalkan untuk operasi baca/tulis yang intensif dengan I/O. Untuk digunakan sebagai penyimpanan mesin virtual Azure berperforma tinggi.

File bersama

Layanan AWS Layanan Azure Deskripsi
Sistem File Elastis File Menyediakan antarmuka yang sederhana untuk membuat dan mengonfigurasi sistem file dengan cepat, dan berbagi file umum. Dapat digunakan dengan protokol tradisional yang mengakses file melalui jaringan.

Pengarsipan dan pencadangan

Layanan AWS Layanan Azure Deskripsi
Infrequent Access (IA) S3 Tingkat dingin penyimpanan Penyimpanan dingin adalah tingkat biaya lebih rendah untuk menyimpan data yang jarang diakses dan berumur panjang.
Gletser S3, Arsip Dalam Tingkat akses arsip penyimpanan Penyimpanan arsip memiliki biaya penyimpanan terendah dan biaya pengambilan data yang lebih tinggi dibandingkan dengan penyimpanan panas dan dingin.
Cadangan Cadangan Mencadangkan dan memulihkan file dan folder dari cloud, dan memberikan perlindungan di luar lokasi terhadap kehilangan data.

Penyimpanan hibrid

Layanan AWS Layanan Azure Deskripsi
AWS Storage Gateway: S3 File Gateway Azure Data Box Gateway, Azure File Sync Menyediakan berbagi file NFS dan SMB lokal yang di-cache yang didukung cloud.
AWS Storage Gateway: Tape Gateway Tidak Mengganti kaset fisik lokal dengan kaset virtual lokal yang didukung cloud.
AWS Storage Gateway: Volume Gateway Tidak Menyediakan penyimpanan blok berbasis iSCSI lokal yang didukung cloud.
DataSync Sinkronisasi File Azure Files dapat disebarkan dalam dua cara utama: dengan langsung memasang berbagi file Azure tanpa server atau dengan penembolokan berbagi file Azure lokal menggunakan Azure File Sync.

Transfer data massal

Layanan AWS Layanan Azure Deskripsi
Import/Export Disk Import/Export Solusi pemindahan data yang menggunakan disk dan appliance yang aman untuk mentransfer data dalam jumlah besar. Solusi ini juga menawarkan perlindungan data selama transit.
Import/Export Snowball, Snowball Edge, Snowmobile Data Box Solusi pemindahan data berskala petabyte hingga exabyte yang menggunakan perangkat penyimpanan data aman untuk mentransfer data dalam jumlah besar ke dan dari Azure.

Arsitektur penyimpanan

Sistem Deskripsi
AI data kesehatan yang mematuhi HIPAA dan HITRUST Kelola data kesehatan dan catatan medis yang mematuhi HIPAA dan HITRUST dengan tingkat keamanan bawaan tertinggi.
Log HPC Optimalkan proses perenderan media dengan arsitektur solusi HPC langkah demi langkah dari Azure yang menggabungkan Azure CycleCloud dan HPC Cache.
Solusi penyimpanan data medis Menyimpan data perawatan kesehatan secara efektif dan terjangkau dengan solusi berbasis cloud dari Azure. Mengelola rekam medis dengan tingkat keamanan bawaan tertinggi.

tampilkan semua

Aplikasi web

Layanan AWS Layanan Azure Deskripsi
Elastic Beanstalk App Service Platform hosting terkelola yang menyediakan layanan yang mudah digunakan untuk menyebarkan dan menskalakan aplikasi web dan layanan.
API Gateway API Management Solusi turnkey untuk menerbitkan API ke konsumen eksternal dan internal.
CloudFront Azure Front Door Azure Front Door adalah layanan jaringan pengiriman konten cloud (CDN) modern yang memberikan pengalaman pengguna yang berkinerja tinggi, skalabilitas, dan aman untuk konten dan aplikasi Anda.
Akselerator Global Azure Front Door Bergabunglah dengan arsitektur layanan mikro terdistribusi Anda dengan mudah ke dalam satu aplikasi global menggunakan penyeimbangan beban HTTP dan aturan perutean berbasis jalur. Mengotomatiskan pembuatan wilayah baru dan peluasan skala dengan tindakan global berbasis API dan toleransi kesalahan independen terhadap layanan mikro back-end Anda di Azure atau di mana saja.
Akselerator Global Penyeimbang beban lintas regional Mendistribusikan dan memuat lalu lintas beban di beberapa wilayah Azure melalui alamat IP publik anycast tunggal, statis, global.
Lightsail App Service Membuat, menyebarkan, dan menskalakan aplikasi web di platform yang dikelola penuh.
App Runner Aplikasi Web untuk Kontainer Menyebarkan dan menjalankan aplikasi web kontainer dengan mudah di Windows dan Linux.
Amplify Static Web Apps Tingkatkan produktivitas dengan pengalaman pengembang yang disesuaikan, alur kerja CI/CD untuk membuat dan menyebarkan hosting konten statis Anda, dan skala dinamis untuk API tanpa server terintegrasi.

Arsitektur web

Sistem Deskripsi
Merancang aplikasi web e-niaga yang dapat diskalakan Situs web e-niaga menyertakan alur kerja pemrosesan pengurutan sederhana dengan bantuan layanan Azure. Menggunakan Azure Functions dan Aplikasi Web, pengembang dapat fokus pada membangun pengalaman yang dipersonalisasi dan membiarkan Azure menangani infrastruktur.
Aplikasi N-tier multi-wilayah Sebarkan aplikasi di Azure Virtual Machines di beberapa wilayah untuk ketersediaan dan ketahanan tinggi.
Aplikasi web tanpa server Arsitektur referensi ini menunjukkan aplikasi web tanpa server, yang melayani konten statis dari Azure Blob Storage dan mengimplementasikan API dengan menggunakan Azure Functions.

tampilkan semua

Komputasi pengguna akhir

Layanan AWS Layanan Azure Deskripsi
WorkSpaces, AppStream 2.0 Azure Virtual Desktop Kelola desktop dan aplikasi virtual untuk memungkinkan jaringan perusahaan dan akses data ke pengguna, kapan saja, di mana saja, dari perangkat yang didukung. Amazon WorkSpaces mendukung desktop virtual Windows dan Linux. Azure Virtual Desktop mendukung desktop virtual Windows 10 multisesi.
WorkLink Proksi Aplikasi Menyediakan akses ke aplikasi intranet tanpa memerlukan konektivitas VPN. Amazon WorkLink terbatas pada perangkat iOS dan Android.

Lain-lain

Luas Layanan AWS Layanan Azure Deskripsi
Logika proses backend Fungsi Langkah Aplikasi Logika Teknologi cloud untuk membuat aplikasi terdistribusi menggunakan konektor siap pakai untuk mengurangi tantangan integrasi. Menyambungkan aplikasi, data, dan perangkat lokal atau di cloud.
Layanan aplikasi perusahaan WorkMail, WorkDocs, Chime Microsoft 365 Layanan cloud terintegrasi penuh yang menyediakan komunikasi, email, dan manajemen dokumen di cloud dan tersedia di berbagai perangkat.
Permainan GameLift PlayFab Layanan terkelola untuk menghosting server permainan khusus.
{i>Transcoding Transcoder Elastis Media Services Layanan yang menawarkan layanan streaming video berkualitas siaran, termasuk berbagai teknologi transcoding.
Alur kerja Fungsi Langkah Aplikasi Logika Teknologi tanpa server untuk menghubungkan aplikasi, data, dan perangkat di mana saja, baik lokal atau di cloud untuk ekosistem besar SaaS dan konektor berbasis cloud.
Hibrid Outposts Stack Azure Stack adalah platform cloud hibrid yang memungkinkan Anda menjalankan layanan Azure di pusat data perusahaan atau penyedia layanan. Sebagai pengembang, Anda dapat membuat aplikasi di Azure Stack. Anda kemudian dapat menyebarkannya ke Azure Stack atau Azure, atau Anda dapat membuat aplikasi yang benar-benar hibrid yang memanfaatkan konektivitas antara cloud Azure Stack dan Azure.
Media Elemental MediaConvert Media Services Platform alur kerja media berbasis cloud untuk mengindeks, mengemas, melindungi, dan mengalirkan video dalam skala besar.
Satellite Ground Station Azure Orbital Stasiun darat berbasis cloud yang dikelola penuh sebagai layanan.
Komputasi kuantum Amazon Braket Azure Quantum Layanan komputasi kuantum terkelola yang dapat digunakan pengembang, peneliti, dan bisnis untuk menjalankan program komputasi kuantum.

Langkah berikutnya

Jika Anda baru menggunakan Azure, tinjau jalur pembelajaran Microsoft Azure Fundamentals interaktif.